افزایش چشمگیر گزارش های نقض داده در انگلستان
به گزارش کارگروه بینالملل سایبربان؛ بر اساس قانون حفظ عمومی داده ها در اتحادیه اروپا (GDPR)، دستورالعمل های تازه ای در برابر سازمان ها و شرکت های اروپایی قرار گرفته است که مسئولیت مدیریت داده ها در این قاره را بر عهده دارند. یکی از دستورالعمل ها، الزام شرکت ها به پیگیری تمام موارد نقض داده، همانند گزارش موارد خاص، به نهادهای مربوطه است و باید این اقدام، طی 72 ساعت از اعلام هشدار پیدایش یک تهدید، صورت بپذیرد. البته در این موضوع، امکان پیگیری یک حمله توسط شرکت قربانی نیز، در نظر گرفته شده است.
در ماه های مارس و آوریل، تعداد موارد نقض داده ای که به دفتر کمیساریای اطلاعات انگلیس (ICO) گزارش شده است، حدود 400 عدد بوده است، اما تعداد گزارشهایی که در ماه می، انجام شده است، به 700 عدد رسیده که رشد قابلتوجهی را تجربه کرده است. این آمار در ماه ژوئن، رکورد 1750 گزارش را ثبت کرد.
پینسنت ماسونس (Pinsent Masons)، یکی از کارشناسان انگلیسی دراینباره معتقد است:
ماه ژوئن، اولین ماهی است که این قانون در اروپا، اجرایی شده است و بنابراین، افزایش گزارشهای نقض دادههای شخصی، موضوع تعجببرانگیزی نیست.
نکته مهم دیگری که برخی کارشناسان به آن اذعان میکنند، این است که در گزارش های جدید، این موضوع مشخص نشده است که آیا شرکت های انگلیسی، بیش از گذشته مورد تهاجمات سایبری، قرار میگیرند یا خیر. در قوانین جدید اتحادیه اروپا در مورد گزارش نقض داده های امنیتی، شرکت هایی که حملات سایبری به سامانه های خود را گزارش نکنند، در معرض جریمه های سنگینی تا سقف 4 درصد درآمد جهانی سالیانه (مبلغی در حدود 20 میلیون یورو یا 23 میلیون دلار) قرار خواهند گرفت.
اتحادیه اروپا، برای ارسال گزارش حملات سایبری، دو راه را در برابر شرکتهای انگلیسی قرار داده است. در درجه اول، این شرکتها میتوانند با استفاده از یک تلفن اختصاصی، این موارد را گزارش دهند و در غیر این صورت، باید با استفاده از یک فرم آنلاین، نسبت به این کار اقدام کنند.
لورا میدلتون (Laura Middleton)، از مدیران ICO، دراینباره میگوید:
یکی از مزایای گزارشگیری بهوسیله تلفن، این است که ما، تمام موارد موردنیاز خود را که برای اتخاذ یک تصمیم در موردحمله باید در اختیار داشته باشیم، به دست میآوریم. تماس با تلفن، ایده خوبی است درصورتیکه شما، بخواهید توصیههایی در موردحمله دریافت کنید. خصوصاً این نوع تماس، برای شرکتهایی مفید خواهد بود که احتمالاً، اولین حمله را تجربه کردهاند و کمی در مورد آنچه میخواهند در برابر آن انجام دهند، نامطمئن هستند.